自适应入侵容忍数据库体系结构及其关键技术研究

自适应入侵容忍数据库体系结构及其关键技术研究

论文摘要

入侵容忍技术是一种新的信息安全方法,在过去十几年逐渐显现出来,最近赢得了国内外众多研究者的关注。传统的数据库信息安全研究主要集中在如何进行防御上,如认证、加密、访问控制、防火墙、入侵检测等,其目标是建立安全的数据库系统,然而我们必须清楚地认识到并不是所有的攻击都能有效的被抵御,对于内部攻击更是无能为力,再则传统的数据库安全体系结构不能适应攻击多变的环境。而自适应入侵容忍数据库正是这样的安全系统,他保证了在系统遭受到入侵的情况下,如何使系统仍然能够为合法用户提供不间断的服务,动态地采取各种容侵策略,保证数据库的可用性、完整性和机密性,自适应地提高数据库系统入侵容忍能力。本文首先对入侵容忍技术进行了详细的探讨,讨论入侵容忍技术的实现方法,按照应用类型、研究层次和研究问题对入侵容忍进行分类,介绍了当前国内外相关领域的研究现状,并在此基础上,从系统的整体角度出发,根据数据库系统安全的需求,构建了一种多层次的入侵容忍数据库安全模型——基于角色访问的自适应容侵数据库体系结构。设计使用了冗余及多样性技术,从结构上保证了系统的可生存性;采用基于角色的访问控制技术(RBAC)和神经网络技术等生成并采取动态的容侵策略,使系统具有更强的弹性;事务级的入侵容忍能够有效抵御攻击者利用合法用户信息进行的内部攻击。然后,对系统使用的关键技术进行了详细的描述,并对影响系统容侵性能和效率的关键因素进行了分析,并研究出对策。此外,本文还讨论了一些有争议的问题和未来的研究方向。本文给出的入侵容忍数据库系统模型采用了基于角色的访问控制、秘密共享、间接访问、冗余和多样性等技术,因此具有冗余、安全、自适应入侵容忍等特点。系统不依赖于单个部件的安全,即使某个组件被入侵者攻破也不会使整个系统瘫痪。此外,由于我们的入侵容忍数据库系统是建立在COTS(Commercial-Off-The-Shelf)数据库系统之上的,因此还具有低成本,易扩展,开发周期短等特点。

论文目录

  • 中文摘要
  • 英文摘要
  • 插图与附表清单
  • 1 绪论
  • 1.1 信息安全概述
  • 1.2 课题的研究背景
  • 1.3 作者主要工作
  • 1.4 论文章节安排
  • 1.5 本章小结
  • 2 入侵容忍技术
  • 2.1 入侵容忍技术出现的背景
  • 2.2 入侵容忍技术的概念
  • 2.3 入侵容忍技术的特点
  • 2.4 入侵容忍技术原理
  • 2.4.1 系统故障模型
  • 2.4.2 入侵容忍技术的实现方法
  • 2.5 入侵容忍的分类
  • 2.5.1 应用类型
  • 2.5.2 研究层次
  • 2.5.3 研究问题
  • 2.6 本章小结
  • 3 入侵容忍研究现状
  • 3.1 国外研究现状
  • 3.2 国内研究现状
  • 3.3 本章小结
  • 4 自适应容侵数据库体系结构
  • 4.1 多级容侵数据库安全模型
  • 4.2 基于角色访问的自适应容侵数据库体系结构
  • 4.2.1 策略执行器组
  • 4.2.2 多播管理器
  • 4.2.3 表决及重配置管理
  • 4.2.4 事务级容侵组件
  • 4.2.5 系统工作过程
  • 4.3 自适应容侵的实现
  • 4.3.1 PEM 的容忍入侵
  • 4.3.2 基于角色的神经网络技术
  • 4.3.3 数据的容侵机制
  • 4.4 本章小结
  • 5 系统关键技术研究
  • 5.1 基于角色的访问控制
  • 5.1.1 基于角色的访问控制技术简介
  • 5.1.2 RBAC 入侵容忍
  • 5.2 神经网络技术
  • 5.2.1 神经网络的结构和类型
  • 5.2.2 BP 神经网络学习规则
  • 5.3 门限密码
  • 5.3.1 Blakley 门限秘密共享体制
  • 5.3.2 Shamir 门限秘密共享体制
  • 5.4 本章小结
  • 6 系统容侵性能和效率分析
  • 6.1 系统的入侵容忍性能分析
  • 6.2 系统的效率分析
  • 6.3 本章小结
  • 7 总结与展望
  • 7.1 总结
  • 7.2 工作展望
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    • [1].基于统计分析的分享型数据库需求无约束估计模型[J]. 淮阴工学院学报 2019(05)
    • [2].基于数据库的网络课题开发策略[J]. 通讯世界 2019(12)
    • [3].基于陕西省地质调查数据库融合理论方法[J]. 陕西地质 2019(02)
    • [4].中国核心期刊(遴选)数据库收录证书[J]. 防护工程 2019(05)
    • [5].面向异地双活系统的数据库改造方法[J]. 微型电脑应用 2020(01)
    • [6].危险化学品数据库的发展现状与展望[J]. 合成材料老化与应用 2020(01)
    • [7].舰船电磁环境数据库的设计与实现[J]. 装备环境工程 2020(03)
    • [8].中国核心期刊(遴选)数据库收录证书[J]. 防护工程 2019(06)
    • [9].欧洲职业培训发展中心启动新职业教育和培训数据库[J]. 世界教育信息 2020(02)
    • [10].大数据思维下数据库教育模式改革探索[J]. 计算机产品与流通 2020(03)
    • [11].数据库的安全重要性以及带来的风险[J]. 计算机产品与流通 2020(04)
    • [12].中国核心期刊(遴选)数据库收录证书[J]. 防护工程 2020(01)
    • [13].政治学跨国比较研究中的数据库及其运用[J]. 信息系统工程 2020(04)
    • [14].关于中国数据库调查方法与资本化核算方法研究[J]. 统计研究 2020(05)
    • [15].实现灾备数据库同步[J]. 网络安全和信息化 2020(01)
    • [16].基于全局目录的集中型数据库分布式加锁仿真[J]. 计算机仿真 2020(04)
    • [17].中国核心期刊(遴选)数据库收录证书[J]. 防护工程 2020(02)
    • [18].医院围术期麻醉专科数据库的建设与思考[J]. 中国卫生信息管理杂志 2020(03)
    • [19].基于分布式的数据库分库与分表策略研究[J]. 电脑知识与技术 2020(14)
    • [20].主报警数据库在报警管理的应用探讨[J]. 当代化工研究 2020(15)
    • [21].最新版《中国评价核数据库》发布[J]. 中国核电 2020(03)
    • [22].数据库的知识产权保护范式研究[J]. 政法学刊 2020(04)
    • [23].中国核心期刊(遴选)数据库收录证书[J]. 防护工程 2020(03)
    • [24].海洋细菌基质辅助激光解吸电离飞行时间质谱鉴定数据库的建立[J]. 解放军医学院学报 2020(07)
    • [25].大数据时代临床数据库在肿瘤研究中的应用[J]. 传染病信息 2020(04)
    • [26].数据库在计算软件开发中的管理分析[J]. 电脑编程技巧与维护 2020(08)
    • [27].基于语义标注的数据库元数据质量评估方法[J]. 计算机产品与流通 2020(11)
    • [28].基于数据库视角下解读大数据的研究进展与趋势[J]. 计算机产品与流通 2020(11)
    • [29].《感染、炎症、修复》杂志检索数据库[J]. 感染、炎症、修复 2018(03)
    • [30].《感染、炎症、修复》杂志检索数据库[J]. 感染、炎症、修复 2018(04)

    标签:;  ;  ;  ;  ;  

    自适应入侵容忍数据库体系结构及其关键技术研究
    下载Doc文档

    猜你喜欢